
Démontre une vulnérabilité de référence directe à un objet (IDOR) dans l'API de chat de Deepfiction AI, permettant aux attaquants de consommer les crédits d'autres utilisateurs et de divulguer les configurations de rôles.
Deepfiction AI est une entreprise de divertissement par IA dont la mission est de révolutionner la narration personnalisée. Deepfiction AI fournit une application web permettant de créer des histoires en discutant avec un LLM, qui est vulnérable à une référence directe à un objet non sécurisée (IDOR) dans son composant de chat. Un attaquant peut exploiter cette IDOR pour discuter avec le LLM en utilisant les crédits d'autres utilisateurs.
Le point de terminaison API https://www.deepfiction.ai/api/story/create-story-part est utilisé pour initier ou poursuivre des conversations. Les tests indiquent que cette API s'appuie uniquement sur les champs treatment_id et user_id du corps de la requête pour le contrôle d'accès.
Il a été observé que les champs id et author_id sont exposés dans les conversations publiquement accessibles listées sur la page web https://www.deepfiction.ai/browse/stories. Ces champs exposés correspondent directement aux paramètres treatment_id (mappés sur id) et user_id (mappés sur author_id) attendus par l'API create-story-part.
Par conséquent, un attaquant peut substituer l'id divulgué (en tant que treatment_id) et l'author_id divulgué (en tant que user_id) dans les requêtes envoyées à cette API. Cela lui permet d'interagir avec le modèle de langage de grande taille (LLM) en consommant les crédits d'autres utilisateurs. Les figures montrent la POC de cette vulnérabilité.


De plus, l'analyse du trafic réseau (par exemple, par capture de paquets) peut révéler les configurations de rôle spécifiques (paramètres de personnage) pour chaque personnage. Ces configurations sont analogues aux prompts système et représentent des ressources système importantes du ChatBot LLM. Cette exposition constitue également une forme de fuite de données sensibles, car elle peut révéler des détails propriétaires d'ingénierie de prompts ou des définitions de personnages.

Cette vulnérabilité peut avoir un impact sur tout utilisateur de https://www.deepfiction.ai. Le crédit de chat de l'utilisateur sera abusé avec les treatment_id et user_id divulgués.